ghcr.io/streamingfast/firehose-ethereum:v2.12.4-geth container image
GitHub Container RegistryScanned 14 Sept 2026
Deployed by 1 of 17,781 indexed charts (latest versions) at this tag.GitHub Container Registry all tags of ghcr.io/streamingfast/firehose-ethereum
ghcr.io/streamingfast/firehose-ethereum:v2.12.4-geth resolved to d7bdfa7b41da, scanned 14 Sept 2026: 522 findings, 0 critical, 1 on KEV; deployed by 1 chart, among them firehose-ethereum.
Radar Score
Radar Score is the sum of every finding’s contribution; the colour is the worst finding’s band.
Medium findings
Medium: findings whose contribution to the Radar Score is 15–39. Show every band
Findings for digest d7bdfa7b41da as scanned on 14 Sept 2026 with syft 1.42.1 for linux/amd64, advisories as of 14 Sept 2026. Other architectures may differ.
| Severity | Advisory | Package | Fixed in |
|---|---|---|---|
| Medium | GO-2024-2687 | stdlib | 1.21.9 |
| Medium | GHSA-5cgq-3rg8-m6cv | golang.org/ | 0.52.0 |
| Medium | UBUNTU-CVE-2026-45447 | openssl | 3.0.13-0ubuntu3.11 |
| Medium | GHSA-v778-237x-gjrc | golang.org/ | 0.31.0 |
| Medium | GHSA-vvpx-j8f3-3w6h | golang.org/ | 0.7.0 |
| Medium | GHSA-p5gc-957x-gfw9 | github.com/ | 1.8.11 |
| Medium | GHSA-4374-p667-p6c8 | golang.org/ | 0.17.0 |
| Medium | GHSA-69cg-p879-7622 | golang.org/ | 0.0.0-20220906165146-f3363e06e74c |
| Medium | GHSA-p77j-4mvh-x3m3 | google.golang.org/ | 1.79.3 |
| Medium | UBUNTU-CVE-2025-49796 | libxml2 | 2.9.14+dfsg-1.3ubuntu3.4 |
| Medium | UBUNTU-CVE-2026-19931 | curl | no fix listed |
| Medium | UBUNTU-CVE-2016-20013 | glibc | no fix listed |
| Medium | UBUNTU-CVE-2026-10536 | curl | 8.5.0-2ubuntu10.11 |
| Medium | GHSA-xrjj-mj9h-534m | golang.org/ | 0.4.0 |
| Medium | GHSA-fxg5-wq6x-vr4w | golang.org/ | 0.1.1-0.20221104162952-702349b0e862 |
| Medium | UBUNTU-CVE-2025-13836 | python3.12 | 3.12.3-1ubuntu0.10 |
| Medium | UBUNTU-CVE-2026-18924 | curl | no fix listed |
| Medium | UBUNTU-CVE-2025-9230 | openssl | 3.0.13-0ubuntu3.6 |
| Medium | GHSA-69ch-w2m2-3vjp | golang.org/ | 0.3.8 |
| Medium | UBUNTU-CVE-2026-11856 | curl | 8.5.0-2ubuntu10.12 |
| Medium | GHSA-9h4h-8w5p-f28w | github.com/ | 1.8.14 |
| Medium | UBUNTU-CVE-2026-8925 | curl | 8.5.0-2ubuntu10.10 |
| Medium | UBUNTU-CVE-2025-49794 | libxml2 | 2.9.14+dfsg-1.3ubuntu3.4 |
| Medium | GHSA-pvx3-gm3c-gmpr | github.com/ | no fix listed |
| Medium | GHSA-vmf7-hmh6-vv57 | github.com/ | no fix listed |
| Medium | UBUNTU-CVE-2025-6021 | libxml2 | 2.9.14+dfsg-1.3ubuntu3.4 |
| Medium | UBUNTU-CVE-2026-42009 | gnutls28 | 3.8.3-1.1ubuntu3.6 |
| Medium | UBUNTU-CVE-2026-63076 | openssl | 3.0.13-0ubuntu3.15 |
| Medium | UBUNTU-CVE-2025-59375 | expat | no fix listed |
| Medium | UBUNTU-CVE-2026-33846 | gnutls28 | 3.8.3-1.1ubuntu3.6 |
| Medium | GHSA-8r3f-844c-mc37 | google.golang.org/ | 1.33.0 |
| Medium | GHSA-qr2j-wrhx-4829 | github.com/ | 1.8.14 |
| Medium | GHSA-r33q-22hv-j29q | github.com/ | 1.9.25 |
| Medium | GHSA-vrcc-g6vj-mh5w | github.com/ | no fix listed |
| Medium | GHSA-x527-x647-q7gg | golang.org/ | 0.52.0 |
| Medium | UBUNTU-CVE-2025-13151 | libtasn1-6 | 4.19.0-3ubuntu0.24.04.2 |
| Medium | GHSA-ppjg-v974-84cm | github.com/ | 1.12.1-stable |
| Medium | UBUNTU-CVE-2026-5450 | glibc | 2.39-0ubuntu8.8 |
| Medium | GHSA-vgwf-h737-ff37 | golang.org/ | 0.52.0 |
| Medium | UBUNTU-CVE-2026-34182 | openssl | 3.0.13-0ubuntu3.11 |
| Medium | GHSA-f5wc-c3c7-36mc | golang.org/ | 0.52.0 |
| Medium | UBUNTU-CVE-2026-31790 | openssl | 3.0.13-0ubuntu3.9 |
| Medium | UBUNTU-CVE-2026-34180 | openssl | 3.0.13-0ubuntu3.11 |
| Medium | UBUNTU-CVE-2026-7383 | openssl | 3.0.13-0ubuntu3.11 |
| Medium | UBUNTU-CVE-2026-8924 | curl | 8.5.0-2ubuntu10.10 |
| Medium | UBUNTU-CVE-2025-69720 | ncurses | 6.4+20240113-1ubuntu2.1 |
| Medium | UBUNTU-CVE-2026-8376 | perl | 5.38.2-3.2ubuntu0.3 |
| Medium | GHSA-4f99-4q7p-p3gh | github.com/ | 1.8.3 |
| Medium | UBUNTU-CVE-2026-5260 | gnutls28 | 3.8.3-1.1ubuntu3.6 |
| Medium | GHSA-rm3j-f69w-wqmq | golang.org/ | 0.52.0 |
Used by
| Chart | Version | Tag | Containers |
|---|---|---|---|
| firehose-ethereumpinaxVerified publisher | 0.3.2 | v2.12.4-geth | 5 |
Counts are over the indexed charts’ latest versions, rendered with default values, and say nothing about images outside the indexed set.